Полиция лондонского Сити: Жертвы киберпреступлений потеряли £28 млн

Полиция лондонского Сити: Жертвы киберпреступлений потеряли £28 млн

Полиция лондонского Сити: Жертвы киберпреступлений потеряли £28 млн

Полиция лондонского Сити сообщает, что жертвы киберпреступлений с октября 2017 года по март 2018 потеряли 28 миллионов фунтов стерлингов ($37 370 200). Эта статистика основана на 12 372 обращениях людей в соответствующие органы.

Основной причиной для обращения людей по поводу киберпреступлений стал взлом социальных сетей и аккаунтов электронной почты.

Жертвы взлома потеряли в общей сумме 11 миллионов фунтов стерлингов.

Ситуация осложняется тем, что киберпреступники чаще всего не вступают со своими жертвами в контакт, а около половины всех киберпреступных действий совершается из-за границы.

«Киберпреступность — это растущая тенденция. В частности, преступники нацелены на пользователей социальных сетей и владельцев онлайн-аккаунтов, они хотят украсть личные данные и получить материальную выгоду», — пишет полиция лондонского Сити.

Также сегодня мы писали об интересных результатах исследования криптовалютных кошельков. Согласно отчету американской компании Chainalys, большая часть цифровой валюты утеряна по той причине, что пользователи забывают приватные ключи.

Такая забывчивость стоила пользователям в общей сумме 20 миллиардов долларов в криптовалюте. После утери ключей пользователи просто не могут получить доступ к своим средствам.

PT Dephaze получил LLM, которая сама ищет пароли и развивает атаку

Positive Technologies обновила систему автопентеста PT Dephaze. Теперь продукт использует встроенную языковую модель для поиска логинов и паролей, а также проверяет защищённость Unix-, Linux- и импортозамещённых инфраструктур.

Локальная LLM анализирует конфигурационные и текстовые файлы в сетевых папках, находит потенциальные учётные данные и проверяет, подходят ли они для входа в обнаруженные корпоративные сервисы.

Нерабочие комбинации отсеиваются, а действующие используются для дальнейшего развития тестовой атаки.

Модель поставляется вместе с дистрибутивом и, по заявлению разработчика, не передаёт обрабатываемую информацию в интернет или сторонним сервисам.

После автопентеста специалисты смогут удалить файлы с забытыми паролями и другими конфиденциальными сведениями (до того, как их обнаружит уже не учебный, а вполне настоящий злоумышленник).

Обновление также расширяет набор атак на Unix- и Linux-системы. PT Dephaze может эксплуатировать подходящие уязвимости для повышения привилегий, извлекать учётные данные с захваченного ресурса и проверять их в других сервисах. Расчёт простой: сотрудники всё ещё любят один пароль на все случаи жизни, а атакующие этим с удовольствием пользуются.

Отдельно появилась поддержка служб каталогов на базе FreeIPA, которые применяются в том числе в импортозамещённых инфраструктурах. Система распознаёт такие домены, собирает сведения об учётных записях, проверяет пароли и может анонимно выгружать список пользователей, если конфигурация сервиса это позволяет.

В Positive Technologies называют интеграцию LLM первым этапом развития ИИ-возможностей PT Dephaze. В дальнейшем разработчики планируют добавить новые техники атак на российские операционные системы.

RSS: Новости на портале Anti-Malware.ru